2021270128 문형석


Untitled

ollydbg를 이용하여서 authenticate의 주소 00401083을 확인하였다.

Untitled

이후 input.txt 조작을 통한 EIP 위치 및 fn의 위치를 확인하였다. EBP - 8. 42424242 == “BBBB”

Untitled

EIP 변조를 위해 HxD를 이용하여서 00401083 authenticate의 주소를 little endian 방식으로 변환하여 42 42 42 42(BBBB)부분에 83 10 40 00을 넣어주었다.

Untitled

실행시 EIP변조로 인해 authenticate가 실행되는것을 볼 수있다.